保障部署安全
1. 基础设施策略
从安全角度来看,并非所有与基础设施相关的都是容器,尤其是在云计算环境中,需要考虑的因素更多。
如果使用云服务提供商,不妨查看他们的安全产品组合。以微软 Azure 为例,它包含 Microsoft Defender for Cloud,这是一款云安全态势管理(CSPM)工具,可保护跨多云和混合环境的工作负载,并发现云配置中的薄弱环节( 链接 )。它支持微软 Azure、AWS、谷歌云平台以及本地工作负载(使用 Azure Arc)。微软 Azure 的 Microsoft Defender for Cloud 部分功能是免费的,但并非全部。
微软 Azure 还提供 Azure Policy( 链接 ),该服务有助于执行标准并评估合规性。你可以将某些规则定义为策略定义,并按需评估这些策略。以下是一个每天早上 8 点运行的 GitHub Action 工作流示例:
on:
schedule:
- cron: '0 8 * * *'
jobs:
assess-policy-compliance:
runs-on: ubuntu-latest
steps:
- name: Lo
超级会员免费看
订阅专栏 解锁全文
7万+

被折叠的 条评论
为什么被折叠?



